简介
WireShark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程中各种问题定位。
可以去官网下载最新版本:Wireshark · Download
这里以安装平台为Windows 11 专业版,其他Windows版本的安装类似。
1、以管理员身份运行安装包。
2、这里是阅读协议内容,直接点击下一步。
3、这里默认安装就可以。
4、这里第二个选项为创建桌面图标,可按照自己的情况选择,其余的保持默认。
5、安装路径选择。
6、这里需要安装NPcap,如果电脑上已安装的可忽略。
7、这里需要安装USBPcap,如果电脑上已安装的可以忽略。
8、开始安装Wireshark。
9、安装到后期阶段会提示安装NPcap,直接点击下一步默认安装即可。
10、安装完成后点击Next。
11、启动Wireshark,选择你需要抓取的网卡即可开始抓包。
抓包示例
安装完成之后,我们可以来使用wireshark进行一下简单的抓包操作,首先,我们启动wireshark,启动之后,如下图:
然后,我们按照捕获->选项
,勾选WLAN网卡(这里需要根据各自电脑网卡使用情况选择,简单的办法可以看使用的IP对应的网卡)。点击开始
。启动抓包。
之后我们可以看到,wireshark处于抓包状态中,如下:
执行需要抓包的操作,如在cmd窗口下执行ping http://www.baidu.com
。
操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp
表示只显示ICPM
协议且源主机IP或者目的主机IP为119.75.217.26
的数据包。
总结
本文主要介绍了抓包神器wireshark的下载安装以及简单的抓包操作,后续我们还将介绍wireshark的其他强大功能,希望本文能够帮到大家。
学习路线图:
对于想学习网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
《网络安全入门+进阶学习资源包》
优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
学习资料工具包
压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。
网络安全源码合集+工具包
网络安全面试题
最后就是大家最关心的网络安全面试题板块
全部资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
黑客/网安大礼包:《优快云大礼包:<黑客&网络安全入门&进阶学习资源包>免费分享》